NSX-T 系列:第 15部分 - 配置URL分析服务

1、概述

通过 URL 分析,管理员可以深入了解组织内访问的网站的类型,并了解访问的网站的信誉和风险。

  • URL 分析可用于网关防火墙。
  • Edge 节点的管理接口 IP 必须具有 Internet 连接。
  • 必须在 Edge 节点上配置 DNS 服务器。
  • 在启用 URL 分析后,检查连接是否已启动,以及 URL 数据库是否不是 0.0.0.0。

    “URL 分析”会将网站分为不同的类别,并根据网站所在的域分配信誉评分。

    预定义的 URL 类别有 80 多个。一个站点或域可以属于多个类别。例如,www.vmware.com 同时属于商业和经济类别以及计算机和 Internet 信息类别。不能根据 URL 分析自动丢弃或允许流量。

    “URL 分析”仪表板显示了所有已分析 URL 的摘要,这些 URL 按信誉评分和类别分类。只会对从 Tier-1 网关启动的流量进行分析。根据信誉评分,URL 可分为以下几个严重性级别:

    严重性级别说明
    高风险 (1-20) 为红色包含恶意链接或负载的可能性很高的站点。
    可疑 (21-40) 为橙色包含恶意链接或负载的可能性高于平均值的站点。
    中等风险 (41-60) 为黄色一般良性站点,表现出存在安全风险的一些特性。
    低风险 (61-80) 为灰色良性站点,很少表现出会让用户面临安全风险的特性。
    可信站点 (81-100) 为绿色采取了强大安全措施的知名站点。

    左侧是 URL 分布图。在页面底部,还提供了有关每个 URl 的其他详细信息,包括信誉评分、URL、类别和会话计数。

2、在 Edge 集群上启用 URL 分析

①导航到 【安全】-【URL分析】-【设置】,默认情况下URL 分析为禁用状态,因此需要在 Edge 集群上启用它,点击开始。

3、创建上下文配置文件

①导航到 【清单】-【上下文配置文件】-【添加上下文配置文件】

 ②输入上下文配置文件名称,点击属性下面的设置按钮

③将所有属性全部加到该URL类别下,点击保存

④创建完成如下如

 3、创建南北向网关防火墙规则

①导航到【安全】-【网关防火墙】-【所有共享规则】-【添加策略】-【添加规则】

②将源和目标设置为任意,在【服务】选择 【DNS】和【DNS-UDP】,上下文配置文件选择 【DNS】,应用对象选择 【T1-Gateway】,操作选择允许,启用规则,点击发布按钮。

③在URL分析处,将刚刚创建的上下文配置文件,关联到 URL分析,点击保存。

 

 4、测试访问网站

①将虚拟机连接到分段,该分段必须是已经连接到 T1-Gateway。

②打开虚拟机控制台,访问www.baidu.com。

5、查看URL分析

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
VMware NSX-T Reference Design Guide Table of Contents 1 Introduction 4 1.1 How to Use This Document 4 1.2 Networking and Security Today 5 1.3 NSX-T Architecture Value and Scope 5 2 NSX-T Architecture Components 11 2.1 Management Plane 11 2.2 Control Plane 12 2.3 Data Plane 12 3 NSX-T Logical Switching 13 3.1 The N-VDS 13 3.1.1 Uplink vs. pNIC 13 3.1.2 Teaming Policy 14 3.1.3 Uplink Profile 14 3.1.4 Transport Zones, Host Switch Name 16 3.2 Logical Switching 17 3.2.1 Overlay Backed Logical Switches 17 3.2.2 Flooded Traffic 18 3.2.2.1 Head-End Replication Mode 19 3.2.2.2 Two-tier Hierarchical Mode 19 3.2.3 Unicast Traffic 21 3.2.4 Data Plane Learning 22 3.2.5 Tables Maintained by the NSX-T Controller 23 3.2.5.1 MAC Address to TEP Tables 23 3.2.5.2 ARP Tables 23 3.2.6 Overlay Encapsulation 25 4 NSX-T Logical Routing 26 4.1 Logical Router Components 27 4.1.1 Distributed Router (DR) 27 4.1.2 Services Router 32 4.2 Two-Tier Routing 36 VMware NSX-T Reference Design Guide 2 4.2.1 Interface Types on Tier-1 and Tier-0 Logical Routers 37 4.2.2 Route Types on Tier-1 and Tier-0 Logical Routers 38 4.2.3 Fully Distributed Two Tier Routing 39 4.3 Edge Node 41 4.3.1 Bare Metal Edge 42 4.3.2 VM Form Factor 46 4.3.3 Edge Cluster 48 4.4 Routing Capabilities 49 4.4.1 Static Routing 49 4.4.2 Dynamic Routing 50 4.5 Services High Availability 53 4.5.1 Active/Active 53 4.5.2 Active/Standby 54 4.6 Other Network Services 56 4.6.1 Network Address Translation 56 4.6.2 DHCP Services 56 4.6.3 Metadata Proxy Service 57 4.6.4 Edge Firewall Service 57 4.7 Topology Consideration 57 4.7.1 Supported Topologies 57 4.7.2 Unsupported Topologies 59 5 NSX-T Security 60 5.1 NSX-T Security Use Cases 60 5.2 NSX-T DFW Architecture and Components 62 5.2.1 Management Plane 62 5.2.2 Control Plane 62 5.2.3 Data Plane 63 5.3 NSX-T Data Plane Implementation - ESXi vs. KVM Hosts 63 5.3.1 ESXi Hosts- Data Plane Components 64 5.3.2 KVM Hosts- Data Plane Components 64 5.3.3 NSX-T DFW Policy Lookup and Pa

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值